
Google Drive, OneDrive e Youtube como canais ocultos - Controle sistemas remotamente enviando arquivos para o Google Drive, OneDrive, Youtube ou Telegram
Controle sistemas remotamente carregando arquivos no Google Drive, OneDrive, Youtube ou Telegram usando Python para criar os arquivos e os listeners. Permite criar arquivos de texto, imagens, áudio ou vídeos, com os comandos em texto claro ou criptografados usando AES.
covert-googledrive.py - Controle sistemas carregando arquivos em uma pasta pública do Google Drive.
covert-onedrive.py - Controle sistemas carregando arquivos em uma pasta pública do OneDrive.
covert-youtube.py - Controle sistemas carregando vídeos no Youtube (atualizado a partir do covert-tube).
covert-telegram.py - Controle sistemas com um bot do Telegram.
Você pode encontrar arquivos de exemplo na pasta test_files ou criar novos com o generate_file.py:
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
-t (--type) [Obrigatório]: Tipos de arquivo: "text", "image", "audio" ou "video".
-o (--outputfile) [Opcional]: Arquivo de saída.
-c (--command) [Opcional]: Comando a executar.
-e (--encrypted) [Opcional]: Adicione esta flag para criptografar o comando com AES.
Exemplos:
python3 generate_file.py -t text -c "whoami" -o text.txt
python3 generate_file.py -t text -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e
Valores de configuração comuns:
data_type (Opcional. Padrão: "text"):
Valores de configuração específicos:
googledrive_folder: URL da pasta pública do Google Drive a monitorar (para covert-googledrive.py).
onedrive_folder: URL da pasta pública do OneDrive a monitorar (para covert-onedrive.py).
youtube_channel_id: ID do canal do Youtube a monitorar. Você pode obtê-lo aqui (para covert-youtube.py).
youtube_api_key: Obtenha uma chave de API criando uma aplicação e gerando a chave aqui (para covert-youtube.py).
telegram_token: Token do bot, crie-o usando o BotFather. Escreva "/newbot", depois envie um nome para o bot (por exemplo, "botname") e um nome de usuário para o bot terminando em "-bot" (por exemplo, "somethingrandombot") (para covert-telegram.py).
telegram_username: Especifique um nome de usuário do Telegram para que execute apenas comandos recebidos deste usuário (sem "@").
Permite executar comandos carregando arquivos de texto, imagens, áudio e vídeos, não criptografados ou criptografados com AES. O argumento de entrada opcional é a URL da pasta pública, que também pode ser configurada no config.py:
python3 covert-googledrive.py [FOLDER_URL]
O listener verificará a pasta do Google Drive a cada 300 segundos por padrão (pode ser atualizado no config.py). Neste caso, um vídeo, "video.avi", é carregado com o comando no QR do vídeo:

Após encontrar um novo arquivo carregado na pasta, ele é baixado, processado e os comandos são executados:

Permite executar comandos carregando arquivos de texto, imagens, áudio e vídeos, não criptografados ou criptografados com AES. O argumento de entrada opcional é a URL da pasta pública, que também pode ser configurada no config.py:
python3 covert-onedrive.py [FOLDER_URL]
O listener verificará a pasta do OneDrive a cada 300 segundos por padrão (isso pode ser atualizado no config.py). Neste caso, um áudio, "audio_encrypted.wav", é carregado com o comando criptografado com AES:

Após encontrar um novo arquivo carregado na pasta, ele é baixado, processado e os comandos são executados:

NOTA: Isso só funcionará se você não excluir nenhum arquivo na pasta; se o fizer, deverá criar uma nova. Seria possível implementar para funcionar mesmo após excluir arquivos, mas seria necessário criar muitas requisições e seria menos discreto.
Permite executar comandos carregando vídeos, não criptografados ou criptografados com AES. Os argumentos de entrada opcionais são o ID do canal do Youtube a monitorar e a chave da API, que também podem ser configurados no config.py:
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]
O listener verificará o canal do Youtube a cada 300 segundos por padrão (isso pode ser atualizado no config.py). Primeiro, o vídeo é carregado:

Após encontrar um novo vídeo no canal, ele é baixado, processado e os comandos são executados:

Controle sistemas remotamente com um bot do Telegram. Esta opção não permite carregar arquivos, mas é possível enviar os comandos em texto claro ("/cmd") ou criptografados com AES ("/encrypted"). O primeiro argumento de entrada opcional é o token do bot, que também pode ser configurado no config.py; o segundo é usado para configurar um único usuário do Telegram que pode enviar comandos ao bot (sem "@"):
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]
O listener verificará os comandos no chat e mostrará a saída:
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
| data_type | Tipo de arquivo | Criptografado | Válido para | Extensão |
|---|
| text | Arquivo de texto | Não | Google Drive, OneDrive | .txt |
| text_encrypted | Arquivo de texto | Sim | Google Drive, OneDrive | .txt |
| image | Imagem | Não | Google Drive, OneDrive | .png |
| image_encrypted | Imagem | Sim | Google Drive, OneDrive | .png |
| audio | Áudio | Não | Google Drive, OneDrive | .wav |
| audio_encrypted | Áudio | Sim | Google Drive, OneDrive | .wav |
| video | Vídeo | Não | Google Drive, OneDrive, Youtube | .avi |
| video_encrypted | Vídeo | Sim | Google Drive, OneDrive, Youtube | .avi |
delay_seconds (Opcional. Padrão: 300): Segundos entre verificações de novos arquivos carregados na pasta do Google Drive ou OneDrive ou novos vídeos no canal do Youtube.
aes_key (Opcional. Padrão: "covert-control21"): Chave para criptografia AES.
debug (Opcional. Padrão: True): Imprimir mensagens e timestamps no listener ou não.